Bifrost 流动性挖矿出现安全事件,引发社区高度关注。

8 月 8 日 19:47,黑客利用流动性池漏洞,从 vDOT 单币池以及 vASTR/ASTR、vMANTA/MANTA 等池子中盗走约 72 万美元资产。得手后,资金被转入 HitBTC,并最终流向币安。

从 Bifrost 官方披露的处理节奏看,应急响应较为迅速:
1. 已联系币安安全部门,提交资金冻结申请
2. 已向执法部门报告,并附上完整链上证据包,包括交易追踪、钱包地址与时间戳
3. 同步停止所有流动性挖矿奖励,启动全面安全审查

从攻击路径分析,漏洞集中在流动性池奖励计算环节,单币池与 LP 池均受影响,攻击者通过同一入口横扫多个池子,说明问题可能出在共享的奖励合约逻辑上。这类"一洞穿多池"的方式在 DeFi 历史事件中并不少见,损失往往会因池子间的资金联动而被放大。

对用户而言,需要重点关注三点:一是官方审计报告与后续补偿方案,二是涉事池子重启时间,三是相关资产在中心化交易所的冻结进展。在结论落地之前,建议暂时回避相关流动性池的交互。

安全是 DeFi 协议的生命线,每一次漏洞事件都提醒我们:再高的 TVL,也需要经得起时间和攻击者的检验。